==== ZGN 1.1 ==== === Namen === Zagotavljenje 1.1, v okviru katerega bodo odpravljene trenutne pomakljivosti === Cilji === - Varovanje podatkov - Varnost sistema - Odzivnost sistema - Kazalniki zagotavlanja === Team === - Dominik Božič - Matjaž Wiegele - Blaž Mertelj - Rok Gregorič === Obseg === == Varovanje podatkov == - korigrati backup policy (tedensko ?) - hitrost kopiranja - pravilna uporaba scsi kernel modulov - moznost implementacije incrementalenega backup-a (rsync, TSM) == Varnost sistema == - backup scenarij (pripravi DB do 19.2) - intrudion detection/prevention v PIO (pripravi DB do 12.3, ce je mozno ze kake - ethical hacking (informacije do 19.2) - arnes (official ne se pa da kaj zment) - real security - etical hacking (se pozanima MW do 19.2) - nekaj primerov je opisanih http://www.hardened-php.net/advisory_232005.105.html in http://www.datensalat.eu/~fabian/cve/CVE-2008-3101-vtigerCRM.html. En primer: http://kokla.atol.si/atol/index.php?module=Home&action=UnifiedSearch&query_string="> v 5.0.4 naj bilo precej stvari odpravljenih ... - DB zagotovit dostop do SGN-ja + predstavitev (splanira RG do 19.2) - nadzor hardware-a (ILO, smartd) == Odzivnost sistema == - pregledati tabele PIO dostopne case uporabnikov (pripravi RG do 19.2) - v primeru nedostopnosti strani servira firewall mantainance page - prepreciti thrashing (v primeru pretiranega povecevanja zahtev oz. zmanjsevanja dostopnih casov prepreciti serviranje) == Merjenje zagotavljanja == - predlog ocenjevanja uspesnosti zagotavljanja (pripravi RG do 19.2) - implemetirati redni audit - 2008/Q4 podatki kot refernca za predlagane kazalnike === Predpogoji === === Riziki === === Izdelki === === Konec === === Spremembe ===